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© Systeme pour transactions comprenant des 
terminaux et des cartes a m6moire et carte a 
m6moire correspondante. 

Les moyens de commande de l'ex6cution de 
la transaction sont disposes dans les cartes et 
non dans les terminaux, qui ne comprennent 
plus que des moyens esdaves. 

Application au paiement 6lectronique, au 
contr6le d'acces, etc... 
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0 main t chniqu 

La presente invention a pour objet un systeme 
pour transactions comprenant des terminaux et de 
cartes d memoire. Elie trouve de multiples applica- 
tions dans le contrdle d'acces, les transactions mo- 
netaires, le paiement par porte-monnaie eiectroni- 
que, etc. 

Etat de la technique ant6rieure 

Les systemes a terminaux et & cartes & memoire 
sont aujourd'hui largement r6pandus. Dans de tels 
systemes, c'est le terminal qui gere la transaction, la 
carte n'etant qu'un moyen securise intervenant, d la 
demande du terminal, pour remplir certaines fonc- 
tions. It peut s'agir de ridentification du porteur 
(contrdle d'un code conf identiel), du calcul de certif i- 
cats permettantd'authentifierlecompte du porteur et 
d'autoriserdes echanges de donn6es, etc... En d'au- 
tres termes, dans I'ensemble terminal-carte, c'est le 
terminal qui est le maltre et c'est la carte qui est I'es- 
clave. 

Le programme applicant qui determine la tran- 
saction & executer, est place dans le terminal. II est 
ecrit en general dans une memoire morte (ou •ROM" 
pour "Read-Only-Memory") et ne peut etre modif ie. 
Eventuellement, il pourrait etre d6crit dans une me- 
moire vive ou £ acces direct ("RAM" pour "Random- 
Access-Memory"). Dans ce cas, il pourrait etre modi- 
f i6. Mais cela supposerait que le terminal soit relie d 
un r6seau de telecommunications approprie apte & 
ef fectuer un teiechargement au moment de la nouvel- 
le transaction £ 6x6cuter. 

Dans la plupart des systemes actueis, les syste- 
m s de transactions £ terminaux et & cartes £ memoi- 
re sont dedies & une application particuliere, sans 
qu'il soit possible de modifier aisement cette applica- 
tion ou d'en ajouter d'autres. Par ailleurs, il est diffi- 
cile et coGteux d'adapter les terminaux existants aux 
progres permanents et rapides obtenus sur les cartes 
ei memoire. 

La presente invention a justement pour but de re- 
medier a ces inconv6nients. 

Le document WO-A-88 01818 d6crit un systeme 
de transaction comprenant un terminal et la carte £ 
microprocesseur d'un utilisateur. La carte comprend 
un memoire EPROM, memoire non volatile et non 
r6inscriptible, dans laquelle une zone jeton est d6f i- 
nie. Le document d6crit les fonctions de chaque 6I6- 
ment du syst£me et leur interaction. En fait, il d6crit 
un mode de paiement "off-line" base sur I'ecriture de 
jet ns dans un carte £ memoire pr6pay6e. L'echan- 
ged mots cryptes entre la cart de ('utilisateur et le 
module s6curis6 £ microproc ss ursitue dans let r- 
minal, autorise la deiivrance d'une prestation comme 
I'impression d'un timbr postal. 

II stpr6cis6quec'estl terminal qui contrdle Hn- 



terfac avec la carte et I s operations des differentes 
parties du terminal inciuant le clavier. I'af f icheur, Tim- 
primante de la machine £ aff ranchir 

Le document US-A-5 036 461 d6crit un terminal 

5 dans lequel le code du programme applicatif qui sera 
execute par le terminal st enregistre dans une carte 
£ memoire emise par une institution f inanciere. Lors- 
que la carte est ins£r6e dans le terminal, le program- 
me de contrdle du terminal, £ I'aide d'une procedure 

10 s6curisee, lit le code ecrit dans la memoire de la carte. 
Le code lu est ensuite execute par le terminal. Cepen- 
dant, la lecture securis£e peut etre couteuse en 
temps d'execution, en particulier s'il s'agit d'une ap- 
plication de controle d'acces aux transports publics, 

15 autoroutes, etc... 

Expose de I'invention 

A cette fin, ('invention propose un systeme qui est 

20 toujours compose de transactions comprenant des 
terminaux et de cartes £ memoire, un ensemble ter- 
minal-carte contenant globalement des moyens dits 
"maitres" aptes a commander une transaction parti- 
culiere et des modules dits "esclaves" intervenant £ 

25 la demande des moyens maitres pour executer la 
transaction particuliere, le systeme de I'invention 
etant caracterise par le fait que les moyens maitres 
sont disposes dans les cartes et les moyens esclaves 
dans les terminaux. On a done renverse la hierarchie 

30 des moyens. II est alors beaucoup plus facile d'adap- 
ter, modifier ou d'ajouter des transactions en modi- 
f iant les cartes, les terminaux restant ce qu'ils sont. 

L'invention objet de la presente demande eiimine 
bien les inconvenients de I'art anterieur car le pro- 

35 gramme applicatif est execute par ta carte £ micropro- 
cesseur elle-meme. II n'est done plus necessaire de 
transferer vers le terminal le code applicatif. Dans la 
presente invention, le terminal met & disposition de la 
carte des fonctions eiementaires universelles (satsie 

40 clavier, affichage ecran, transmission de donnees, 
etc..) qui sont appeiees par la carte pendant ('execu- 
tion de son programme. 

La presente invention a egalement pour objet une 
carte £ memoire destinee £ un tei systeme. Cette car- 

45 te se caracterise par le fait qu'elle comprend au moins 
une memoire charg6e par un logiciel propre £ une 
transaction particuliere et des moyens aptes £ 
commander les moyens esclaves du terminal dans le- 
quel la carte est introduce pour ('execution de cette 

so transaction. 

Brdve description des figures 

- les figures 1a, 1b, 1c, 1d illustr nt un premier 
55 xemple d transaction, qui est un paiement 

par cart porte-monnaie eiectronique, 

- la figure 2 illustr un second exemple de tran- 
saction, qui st la lecture du solde d'une carte 
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porte-monnaie electronique. 

Description d6taille de m d s de realisation 

Dans un mode de realisation particulier, un termi- 
nal selon Tinvention peut comprendr divers modules 
pris dans la liste suivante, qui n'est pas xhaustive : 

- un module d'affichage, d'adresse TA ; plu- 
sieurs fonctions peuvent 6tre remplies par un 
tel module, comme par exemple le format de 
caractire (gras, italique, souligni, etc...)* le po- 
sitionnement (a gauche, centre, a droite, a par- 
tir d'une adresse, surla ni&me ligne, etc..) ; ce 
module pounra recevoir, par I'adresse corres- 
pondante, la commande "ecriture" ; 

• un module de saisie, qui peut etre en particulier 
un clavier, d'adresse TC ; ce module pourra re- 
cevoir la commande "lecture" ; la saiste n'est 
pas necessairement manueile, mais peut itre 
automatique dans une base de donnies ; 

- un module de liaison vers I'exterieur, d'adresse 
TL ; il pourra recevoir la commande "lecture" 
(en reception) ou la commande "icriture" (en 
emission) ; 

- un module memoire, d'adresse TM ; ce module 
pourra recevoir la commande "lecture" ou 
"icriture" ; plusieurs sous-fonctions peuvent 
6tre definies (icriture a une adresse logique, 
effacement des zones mimoires, etc..) ; 

- un module liaison vers une carte a m6moire 
dont I'adresse est notie TCAM ; ce module 
pourra recevoir toutes les commandes desti- 
nies a une carte a memoire ou venant d'une 
autre carte a memoire maitre, et des acquitte- 
ments venant d'autres modules. 

Tous ces modules sont eslaves, c'est-a-dire 
qu'ils sont places sous la commande de la carte ou 
d'une des cartes introduite(s) dans le terminal. 

Les cartes possident, de leurcflte, le logiciel ap- 
plicatif et le protocole de communication leur permet- 
tant de communiquer avec n'importe quel terminal. 
Ce logiciel est icrit dans une memoire & lecture seule 
(ROM) ou a lecture et Venture (EPROM, E*PROM). 

La transaction est alors effectu6e sous le contr6- 
le de la carte et non sous celui du terminal. La carte 
transmet au terminal et a ses diff6rents modules tou- 
tes les commandes nScessaires a ('execution de la 
transaction. Un acquittement (c'est-a-dire uneripon- 
se) est retourne a la carte, laquelle I'analyse et decide 
de Taction suivante a entreprendre. 

La carte a memoire devient done I'organe maftre 
de la transaction. Le terminal et ses modules n sont 
que des sdaves. S'il y a plusieurs cartes a m6moire 
introduites ou reli6 s a un m6me terminal, au debut 
de la transaction, I s cart s sont toutes pr visoire- 
ment mailres. Elles v nt agir pour connattre leur 
mode de fonctionnement (maitre ou esclave) par lec- 
ture du clavier du terminal. En fonction de la ripens 



donn6e par I clavier, qui d6f init le type de transac- 
tion choisi. une seule de ces cartes r stera maftre, les 
autres devenant esclaves. 

Par xemple, s'il s'agit d'un transaction du type 
5 paiement par porte-monnaie electronique ( nabrege 
PME), e'est une carte dite modul de securite ou SAM 
("Security Application Module"), qui va dinger la tran- 
saction. Les deux cartes PME et SAM, au debut de la 
transaction, vont lire sur le clavier le type de transac- 
ts tion selectionne par le commerpant disposant du ter- 
minal. La carte SAM va se placer en mode maitre et 
la carte PME en mode esclave. La carte PME se met- 
tra en position d'attente des ordres provenant de la 
carte SAM. 

15 Au cours d'une transaction, une carte maitre peut 
eventuellement passer en mode esclave et vice ver- 
sa. 

Les figures annexees illustrent deux modes de 
mise en oeuvre d'un systime conforme a ('invention. 

20 Dans le cas des figures 1 a, 1 b, 1 c, 1d, il s'agit d'une 
transaction de paiement par carte porte-monnaie 
electronique (PME) g6r6e par une carte SAM, qui est 
I'organe sScuritaire du commergant. Celui-ci se ere di- 
te a chaque paiement du montant debite dans la carte 

25 PME. 

La convention d'ecriture pour les commandes et 
les acquirements mentionnes sur ces figures, est la 
suivante : la fonction remplie est d'abord indiquee 
(par exemple, "saisie", "initialisation", etc..) ; puis, 

30 entre parentheses, on trouve I'adresse de la source 
puis celle du ricepteur ; par exemple "(TCAM1, TC)" 
signifie que I'adresse de la source est TCAM1", 
(c'est-a-dire que la source est une liaison vers une 
premiere carte a memoire) et que I'adresse du ricep- 

35 teur est TC", (le ricepteur itant done un clavier). En- 
fin, entre crochets et le cas ichiant, on trouve les 
donnees liees a la commande ou a I'acqu'rttement 
(par exemple "montant", "uniti"). 

Dans le cas des figures 1a, 1b, 1c, 1d la transac- 

40 tion comprend les operations suivantes : 

- initialisation du terminal et des cartes "SAM" et 
"PME", 

- saisie demande de transaction de paiement, 
pour la carte "SAM", 

45 - saisie demande de transaction de paiement, 
pour la carte "PME", 

- initialisation du "PME", 

- affichage du solde du "PME", 

- saisie du montant, 

so - affichage du montant, 

- saisie de ('acceptation du client, 

- dibit du "PME", 

- authentication du dibit du PME et credit du 
"SAM". 

55 - affichag du n uveau solde du "PME", 

- sauv garde du total du "SAM" dans le terminal. 
Dans le cas de la figure 2, la transaction d nt II 

s'agit est la lecture du solde d'une carte PME. 
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La transaction comprend tes eta pes suivantes : 

- initialisation du terminal et de la carte "PME*\ 

- saisie de la demande de lecture du solde, 

- commande affichage du solde. 

On utilise done les modules du terminal identifies s 
par les adresses TA, TC; TCAM1" (la cart "PME"). 

Revendications 

10 

1. Syst6me pour transactions comprenant des ter- 
minaux et des cartes k m6moire aptes k 6tre in- 
troduces dans un terminal, un ensemble termi- 
nal-carte contenant t globalement, des moyens 

dits "maftres" aptes a commander une transac- is 
tion particulifcre et des moyens dits "esclaves" in- 
tervenant k la demande des moyens maftres 
pour exporter une transaction particultere, ca- 
ract6ris6 par le fait que les moyens maftres sont 
disposes dans les cartes et les moyens esclaves 20 
dans les terminaux la transaction 6tant alors ef- 
fectuee sous le contrdle de la carte et non sous 
celui du terminal. 

2. Systeme selon la revendication 1 , caract6ris6 par 25 
le fait que certaines cartes sont d6di§es k certai- 

nes applications et d'autres k d'autres applica- 
tions, les terminaux 6tant tous semblables. 

3. Systeme selon la revendication 1 , caract6ris6 par 30 
le fait que les moyens esclaves contenus dans 
chaque terminal comprennent divers modules 
passifs dont un 6cran d'affichage, des moyens 

de saisie d'information, des moyens de liaisons 
interieures et exterieures et au moins un lecteur 35 
de cartes k m^moire. 

4. Carte k memohre pour systeme selon I'une quel- 
conque des revendications 1 & 3, caract6ris6 par 

le fait qu'elle comprend au moins une memo ire 40 
charg6e par un logiciel pnopre k une transaction 
particulifcre et des moyens aptes k commander 
les moyens esclaves du terminal dans lequel elle 
est introduce pour l'ex6cution de cette transac- 
tion. 45 
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